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Die Philips Corporate Intellectual Property GmbH in Hamburg/Deutschland hat eine 
Patentanrneldung unter der Bezeichnung 




"Datenverarbeitungseinrichtung und Verfahren zu dessen Betrieb 
zum Verhindern einer differentiellen Stromverbrauchanalyse" 
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Die angehefteten Stiicke sind eine richtige und genaue Wiedergabe der ursprung- 
lichen Unterlagen dieser Patentanrneldung. 

Die Anmeldung hat im Deutschen Patent- und Markenamt vorlaufig die Symbole 
G 06 F, G 06 K und G 09 C der Internationalen Patentklassifikation erhalten. 
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Zusammenfassung 

Die voriiegende Erfindung betrifft eine Datenverarbeitungseinrichtung 
(100) sowie ein Verfahren zum Betreiben einer Datenverarbeitungsein- 
richtung, insbesondere einer Chipkarte, mit einer integrierten Schaltung 
(10), welche in Abhangigkeit von einem ersten Taktsignal Nutzrechenope- 
rationen, insbesondere kryptographische Operationen, ausfuhrt. Hierbei 
wird aus dem ersten Taktsignal zufallsgesteuert ein zweites Taktsignal 
abgeleitet und statt des ersten Taktsignals der integrierten Schaltung (10) 
zugefuhrt, wobei Abstande zwischen Taktflanken des zweiten Taktsignals 
zufallig uber die Zeit variieren. Dazu ist eine mit der integrierten Schaltung 
(10) verbundene Taktsteuereinheit (14) sowie ein mit der Taktsteuerein- 
heit (14) verbuhdener Zufallsgenerator (12) vorgesehen, wobei die Takt- 
steuereinheit (14) derart ausgebildet ist, dass sie in Abhangigkeit vom 
Zufallsgenerator (12) und dem ersten Taktsignal (18) ein zweites Taktsi- 
gnal (20) erzeugt, welches zufallig variiert und die integrierte Schaltung 
(10) ansteuert. (Fig. 1) 
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Beschreibung 

Datenverarbeitungseinrichtung und Verfahren zu dessen Betrieb zum 
Verhindern einer differentiellen Stromverbrauchanalvse 

5 

Technisches Gebiet 

Die Erfindung betrifft ein Verfahren zum Betreiben einer Datenverarbei- 
tungseinrichtung, insbesondere einer Chipkarte, mit einer integrierten 
Schaltung, welche in Abhangigkeit von einem ersten Taktsignai Nutzre- 

10 chenoperationen, insbesondere kryptographische Operationen, ausfuhrt, 
gemaS dem Oberbegriff des Anspruchs 1. Die Erfindung betrifft ferner 
eine Datenverarbeitungseinrichtung, insbesondere Chipkarte, insbesonde- 
re zum Ausfuhren des Verfahrens, mit einer integrierten Schaltung, wel- 
che in Abhangigkeit von einem ersten Taktsignai Nutzrechenoperationen, 

is insbesondere kryptographische Operationen, ausfuhrt, gemalS dem Ober- 
begriff des Anspruchs 6. 

Stand der Technik 

In vielen Datenverarbeitungsgeraten mit integrierter Schaltung dienen bei- 
20 spielsweise kryptographische Operationen zum Schutz des Betriebes die- 
ser Gerate bzw. zum Schutz von in dem Gerat transportierten Daten. Die 
hierfur notwendigen Rechenoperationen werden dabei sowohl von Stan- 
dard-Rechenwerken als auch von dedizierten Crypto-Rechenwerken 
durchgefuhrt. Ein typisches Beispiel fur letzteres sind Chipkarten bzw. IC- 
~25 Karten. Bei in diesem Zusammenhang verwendeten Daten bzw. Zwi- 
schenergebnissen handelt es sich ublicherweise um sicherheitsrelevante 
Informationen, wie beispielsweise kryptographische Schlussel oder Ope- 
randen. 
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Bei von der integrierten Schaltung durchgefiihrten Rechenoperationen, 
beispielsweise zur Berechnung von kryptographischen Algorithmen, wer- 
den logische Verknupfungen zwischen Operanden bzw. Zwischenergeb- 
nissen durchgefuhrt. In Abhangigkeit von der verwendeten Technologie 
fuhren diese Operatibnen, insbesondere das Laden von leeren oder zuvor 
gelSschten Speicherbereichen bzw. Register mit Daten, zu einem erhoh- 
ten Stromverbrauch der Datenverarbeitungsgerate. Bei komplementarer 
Logik, wie beispielsweise der CMOS-Technik, tritt ein erhohter Stromver- 
brauch dann auf, wenn der Wert einer Bit-Speicherzelle geandert wird, 
d.h. sein Wert sich von "0" auf "1" bzw. von "1" auf "0" andert. Der erhohte 
Verbrauch hangt dabei von der Anzahl der im Speicher bzw. Register ge- 
anderten Bitstellen ab. Mit anderen Worten lasst das Laden eines zuvor 
geloschten Registers einen Stromverbrauch proportional zum Hamming- 
gewicht des in das leere Register geschriebenen Operanden (=Anzahl der 
Bits mit dem Wert "1") ansteigen. Durch eine entsprechende Analyse die- 
ser Stromanderung konnte es moglich sein, Informationen Gber die be- 
rechneten Operationen zu extrahieren, so dass eine erfolgreiche Krypto- 
analyse von geheimen Operanden, wie beispielsweise kryptographischen 
SchlQsseln, moglich ist. Mittels Durchfiihrung mehrerer Strommessungen 
am Datenverarbeitungsger&t konnten beispielsweise bei sehr kleinen Si- 
gnalanderungen eine hinreichende Extraktion der Informationen ermog- 
licht werden. Andererseits kfinnten mehrere Strommessungen eine ggf. 
erforderliche Differenzbildung ermoglichen. Diese Art der Kryptoanalyse 
wird auch als "Differential Power Analysis" bezeichnet, mittels derer ein 
Aulienstehender durch reine Beobachtung von Anderungen des Strom- 
verbrauches des Datenverarbeitungsgerates eine ggf. unberechtigte 
Kryptoanalyse der kryptographischen Operationen, Algorithmen, Operan- 
den bzw. Daten erfolgreich ausfuhren kann. Die "Differential Power Analy- 
sis" ermoglicht somit Qber eine reine Funktionalitat hinaus zusatzliche in- 
terne Informationen einer integrierten Schaltung gewinnen zu konnen. 
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Aus der US 4 813 024 ist eine integrierte Schaltung zum Speichern und 
Verarbeiten geheimer Daten bekannt, wobei ein Speicher eine Simulati- 
onsspeicherzelle aufweist, welche einen identischen Stromverbrauch auf- 
5 weist wie eine Speicherzelle, die bisher nicht programmiert wurde. Hier- 
durch werden Schwankungen in Strom und Spannung groBtenteils aber 
nicht ganz eliminiert. Dieses System ist auch aufwendig und kosteninten- 
siv. 

10 Bei einer aus der EP 0 482 975 B1 bekannten Speicherkarte mit Mi- 
kroschaltung und wenigstens einem Speicher, die an einem Datenverar- 
beitungsorgan angeschlossen ist, wobei das Datenverarbeitungsorgan 
von einem Datensignal von auSerhalb der Karte gesteuert wird und als 
Antwort auf dieses Datensignal zu einem Zeitpunkt ein Befehlsendesignal 

15 abgibt, welches um eine vorbestimmte Dauer (T) bzgl. des Empfangs des 
Datensignals verzogert ist, wird zum Erhohen des Schutzes die Zeitdauer 
(T) auf Zufallsbasis zeitlich variabel gewahlt. Auf diese Weise unterliegt 
eine Zeitspanne zwischen einem Empfang eines externen Signals und 
einer Anwort einem Zufallsgenerator und ist nicht zur Auswertung zum 

• 20 Erhalten von geheimen Daten geeignet. Eine Kryptoanalyse auf der Basis 
einer Stromanderung beim Beschreiben des Speichers bzw. bei Durchfuh- 
ren von Rechenoperationen kann dieses System jedoch nicht verhindem. 

Aus der EP 0 507 669 At ist es bei einer Karte fur elektronische Zahlung, 
~~ 25 einer sogen. Paycard, bekannt, jede Bezanieinneit nicnt mit einem einzi- 

gen Bit sondern mit mehreren Bits zu besetzen, wobei die ziisatzlichen 
Bits in einer Zufallsreihe die Bezahleinheiten durchnumerieren und von 
einer Zufallszahlenreihe abgeleitet sind. Diese Zufallszahlenreihe steht 
Verkaufem, welche eine Paycard akzeptieren, zur Verfugung. Auch dieses 
30 System kann jedoch eine Kryptoanalyse auf der Basis einer Stromande- 
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rung beim Beschreiben des Speichers bzw. bei Durchfuhren von Re- 
chenoperationen nicht verhindem. 

Die FR2 693 014B1 beschreibt eine Vom'chtung zum Auswerten von 
Chipkarten, wie beispielsweise eine dffentliche Telefonzelle, welche mit- 
tels einer Kapazitatsmessung feststellt, ob an eine eingeschobene Chip- 
karte externe Gerate angeschlossen sind. 

Darstelluna der Erfinduna. Aufgabe. Losuna. Vorteile 
Es ist Aufgabe der vorliegenden Erfindung, ein verbessertes Verfahren 
und eine verbesserte Datenverarbeitungseinrichtung der obengenannten 
Art zur Verfugung zu stellen, welche die obengenannten Nachteile besei- 
tigen und einen wirksamen Schutz gegen eine "Differential Power Analy- 
sis" zur Verfugung stellen. 

Diese Aufgabe wird durch ein Verfahren der o.g. Art mit den in Anspruch 1 
gekennzeichneten Merkmalen und durch eine Datenverarbeitungsein- 
richtung der o.g. Art mit den in Anspruch 6 gekennzeichneten Merkmalen 
gelost. 

Dazu ist es bei dem Verfahren der o.g. Art erfindungsgemaU vorgesehen, 
dass aus dem ersten Taktsignal zufallsgesteuert ein zweites Taktsignal 
abgeleitet und statt des ersten Taktsignals der integrierten Schaltung zu- 
gefuhrt wird, wobei Abstande zwischen Taktflanken des zweiten Taktsi- 
gnals zufallig Qber die Zeit variieren. 

Dies hat den Vorteil, dass ein zeitlicher Ablauf von Nutzrechenoperationen 
unabhangig von in der Datenverarbeitungseinrichtung bearbeiteten Daten 
verzerrt wird, so dass ein bzgL der Nutzrechenoperationen charakteristi- 
scher Anteil in einem Stromverbrauch der integrierten Schaltung ver- 
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schleiert wird und mittels einer "Differential Power Analysis" nicht mehr 
analysierbar ist. 

Vorzugsweise Weitergestaltungen des Verfahrens sind in den Anspruchen 
5 2 bis 5 beschrieben. 

Zur weiteren Verschleierung eines charakteristischen Anteiles im Strom- 
verbrauch der integrierten Schaltung von Berechnung bzw. Nutzoperatio- 

• nen der integrierten Schaltung wird die integrierte Schaltung zufallsge- 
10 steuert in verschiedene Betriebsarten geschaltet. 

Zum Verhindern einer Wiederholbarkeit des charakteristischen Anteils im 
Stromverbrauch. von identischen Nutzoperationen umfassen die verschie- 
denen Betriebsarten wenigstens zwei Berechnungsmethoden, welche auf 
15 verschiedenen Berechnungswegen ein identisches Ergebnis erhalten. 

Zur weiteren Verschleierung von Art und Zeitpunkt der Nutzrechenopera- 
tionen umfassen die verschiedenen Betriebsarten wenigstens eine Be- 
triebsart "Dummy", bei der von der integrierten Schaltung keine Nutzope- 

• 20 rationen sondern Dummyrechenoperationen durchgefiihrt werden, welche 
vorbestimmte oder zufallig gewahlte Eingangsdaten bearbeiten, wobei das 
Ergebnis verworfen wird und nicht in die Ergebnisse bzw. Eingangsdaten 
der Nutzrechenoperationen eingehen. Optional ist zusatzlich eine Be- 
triebsart "Deaktiviert" vorgesehen, bei der von der integrierten Schaltung 
25 keine Rechenoperationen ausgefuhrt werden. 

Bei einer Datenverarbeitungseinrichtung der o.g. Art ist es erfindungsge- 
maB vorgesehen, dass eine mit der integrierten Schaltung verbundene 
Taktsteuereinheit sowie ein mit der Taktsteuereinheit verbundener Zu- 
30 fallsgeherator vorgesehen ist, wobei die Taktsteuereinheit derail ausge- 
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bildet ist; dass sie in Abhangigkeit vom Zufallsgenerator und dem ersten 
Taktsignal ein zweites Taktsignal erzeugt, welches zufallig variiert und die 
integrierte Schaltung ansteuert. 

Dies hat den Vorteil, dass ein zeitlicher Ablauf von Nutzrechenoperationen 
unabhangig von in der Datenverarbeitungseinrichtung bearbeiteten Daten 
verzerrt wird, so dass ein bzgl. der Nutzrechenoperationen charakteristi- 
scher Anteil in einem Stromverbrauch der integrierten Schaltung ver- 
schleiert wird und mittels einer "Differential Power Analysis" nicht mehr 
analysierbar ist. 

Vorzugsweise Weitergestaltungen der Datenverarbeitungseinrichtung sind 
in den Anspriichen 7 bis 10 beschrieben. 

Kurze Beschreibunq der Zeichnungen 

Nachstehend wird die Erfindung anhand der beigefugten Zeichnungen 
naher erlautert. Diese zeigen in 

Fig. 1 ein Blockschaltbild einer bevorzugte Ausfuhrungsform einer 
erfindungsgemaSen Datenverarbeitungseinrichtung und 

Fig. 2 eine graphische Veranschaulichung verschiedener in der Da- 
tenverarbeitungseinrichtung erzeugter und verwendeter Si- 
gnale. 

Bester Wea zur Ausfuhruna der Erfindung 

Fig. 1 zeigt eine bevorzugte Ausfuhrungsform einer erfindungsgemalien 
Datenverarbeitungseinrichtung 100 mit einer integrierten Schaltung 10, 
einem Zufallsgenerator 12 und einer Taktsteuereinheit 14. Die integrierten 
Schaltung 10 fuhrt nachfolgend naher spezifizierte Nutzrechenoperationen 



aus. Nutzrechenoperationeri sind solche Rechenoperationen, welche Ein- 
gangsdaten in gewunschter Weise bearbeiten und ein gewunschtes Er- 
gebnis bzw. Zwischenergebnis erzielen. Ein Beispiel hierfur ist eine vorbe- 
stimmte Rechenmethode mit kryptographischen Operationen in dedizier- 
5 ten Crypto-Rechenwerken. Diese vorbestimmte Rechenmethode wird 
nachfolgend als Methode 1 bzw. erste Betriebsart bezeichnet 

Fig. 2 veranschaulicht ubereinander verschiedene in der Datenverarbei- 
tungseinrichtung 100 erzeugte und verwendete Signale uber die Zeit t, 
welche uber einer horizontalen Achse 16 aufgetragen sind 18 ist ein Si- 
gnal TAKTi, welches uber eine Leitung 19 die Taktsteuereinheit 14 steu- 
ert Mit 20 ist ein Signal TAKT2 bezeichnet, welches von der Taktsteuer- 
einheit 14 erzeugt und uber eine Leitung 21 an die integrierte Schaltung 
10 ausgegeben wird. 22 ist ein Signal DUMMY, mjt 24 ein Signal DEAKT 
und mit 26 ist ein Signal ALT bezeichnet, welche uber Steuerleitungen 28 
von der Taktsteuereinheit 14 an die integrierte Schaltung 10 zum Steuern 
derselben abgegeben werden. In einer zusatzlichen Zeile 29 ist angege- 
ben, in welcher Betriebsart die integrierte Schaltung 10 gesteuert von der 
Taktsteuereinheit 14 gerade arbeitet. Hierbei steht 30 fur eine Betriebsart 
"Methode 1", 32 fur eine Betriebsart "Dummy", 34 fur eine Betriebsart 
"Methode 2" und 36 fur eine Betriebsart "Deaktiviert". Nachfolgend werden 
diese Betriebsarten 30, 32, 34 und 36 und ihre Funktion naher erlautert. 

Eine von Paul Kocher im Internet unter http://www.cryptography.com/dpa 
25 veroffentlichte "Differential Power Analysis" hat den Ansatz, dass neben 
den Ein/Ausgangssignalen zusatzlich eine Stromaufnahme l a bzw. Span- 
nungseinbriiche AU a einer Versorgungsspannung U a der integrierten 
Schaltung analysiert werden. Der Erfolg dieser Analysemethode hangt 
davon ab, ob man eine Anzahl N A von analogen (l a (t) oder AU a (t)) Signal- 
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verlaufen S(k,t) uber die Zeit mit k={1,...NA> unterschiedlichen Operanden 
derart aufnehmen kann, dass eine Summenbildung der Form 



mit den Koeffizienten p(i,k) mit i={0,1,2,...} moglich ist. Betrachtet man 
unterschiedliche Signalveriaufe S(ki,ti), S(k 2 ,ti), S(k 3 .ti)... zum gleichen 
Zeitpunkt t=t 1f kann eine "Differential Power Analysis" nur funktionieren, 
wenn die integrierte Schaltung in diesem Moment die gleiche Rechenope- 
ration mit unterschiedlichen Operanden k={1 Na} ausfuhrt, d.h. die Si- 
gnalveriaufe S(k,t) mussen genau ubereinandergelegt werden konnen. 
Dieses gilt nicht nur fur die Berechnung selbst, sondern auch fur die Ein- 
und Ausgabe von Daten. - 

Die Erfindung verhindert das "Obereinanderlegen", indem die integrierte 
Schaltung 10 durch die zufallsgesteuerte Taktsteuereinheit 14 betrieben 
wird. Daruber hinaus verfugt die integrierte Schaltung neben der Betriebs- 
art "Methode 1" 30 uber die Betriebsart "Dummy" 32, in der nachfolgend 
naher spezifizierte Dummyrechenoperationen ausgefuhrt werden, die Be- 
triebsart "Deaktivie^t ,, 36, in der von der integrierten Schaltung 10 keine 
Rechenoperationen ausgefuhrt und bisherige Resultate bzw. Zwischener- 
gebnisse ggf. gespeichert werden, und die Betriebsart "Methode 2" 34, in 
der die Nutzrechenoperationen von "Methode 1" 30 mit einem alternativen 
Verfahren ausgefQhrt werden, wobei sich das Ergebnis nicht von der er 



sten Betriebsart "Methode 1" 30 unterscheidet sondern lediglich anders 
gerechnet wird, so dass sich bei "Methode 2" 34 im Vergleich mit "Metho- 
de 1" 30 ein anderer Veriauf des Eingangsstromes U bzw. von Span- 
nungsanderungen AU a der integrierten Schaltung 10 bei gleichem Ope- 
randen k ergibt. 
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Dummyrechenoperationen sind solche Rechenoperationen, welche vor- 
bestimmte oder zufallig gewahlte Eingangsdaten bearbeiten, wobei das 
Ergebnis verworfen wird und nicht in die Ergebnisse bzw. Eingangsdaten 
5 der Nutzrechenoperationen eingehen. 

Die Taktsteuereinheit 14 wird uber Leitung 19 durch das Signal TAKTY 18 
sowie von dem Zufallsgenerator 12 uber Leitung 38 gesteuert Die Takt- 
steuereinheit 14 generiert aus TAKTi 18 und dem Eingang von Leitung 38 
10 ein zufalliges Taktsignal TAKT 2 20, welches die Zeitachse 16 in S(k,t) un- 
abhangig von in der integrierten Schaltung 10 gerechneten Daten verzerrt. 
Hierdurch ist die o.g. Summenbildung der "Differential Power Analysis" 
nicht mehr mit dem gewunschten Ergebnis durchfuhrbar. 

is Femer werden von einer Taktflanke bis zu einer spater folgenden Takt- 
flanke auf die Steuerleitungen 28 in Abhangigkeit vom Zufallsgenerator 
die Steuersignale DUMMY 22, DEAKT 24 und ALT 26 in der in Fig. 2 dar- 
gestellten Weise gesetzt. Bei dem Signal DUMMY 22 befindet sich die 
integrierte Schaltung 10 in der Betriebsart "Dummy" 32, bei dem Signal 

20 DEAKT 24 befindet sich die integrierte Schaltung 10 in der Betriebsart 
Deaktiviert 36, bei dem Signal ALT 26 befindet sich die integrierte Schal- 
tung 10 in der Betriebsart "Methode 2" 34 und bei keinem Signal auf den 
Steuerleitungen 28 befindet sich die integrierte Schaltung 10 in der Be- 
triebsart "Methode 1" 30, wie aus der die Betriebsarten angebenden Zeile 

25 29 in Fig. 2 ersichtlich. 

Die Betriebsart "Dummy" 32 verschleiert die eigentliche Berechnung 
S(k,t). Ggf. sind mehrere verschiedene Betriebsarten "Dummy n" mit ent- 
sprechenden verschiedenen Signalen "DUMMY n" vorgesehen. Beson- 
30 ders vorteilhaft ist hier, dass Zeitpunkt und Dauer der Dummysignale nicht 
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von der zu schCitzenden integrierten Schaltung 10 selbst sondern durch 
die externen Einrichtungen Zufallsgenerator 12 und Taktsteuereinheit 14 
bestimmt werden. In der Betriebsart "Deaktiviert" 36 wird die Zeitachse 16 
weiter zusatzlich verzerrt, so dass die o.g. Summenbildung der "Differenti- 
5 al Power Analysis" zusatzlich erschwert bzw. unmoglich wird. In der Be- 
triebsart "Methode 2" 34 erfolgt eine weitere Verschleierung der Berech- 
nung, so dass die Berechnung S(k,t) schlecht identifizierbar ist. Ggf. sind 
weitere unterschiedliche Betriebsarten mit anderem Berechnungsweg 
"Methode n" vorgesehen, jeweils zugehorigen Signalen "ALT n". 

10 

Zusammenfassend wird erfindungsgemaB ein charakteristischer Anteil 
des Stromverbrauchs der integrierten Schaltung 10 nicht eliminiert son- 
dern verschleiert. Hierzu werden flexibel verschiedene Verschleierungs- 
methoden mittels der Taktsteuereinheit 14 miteinander kombiniert. Teil- 
15 weise werden durch Dummyberechnungen Dummysignale generiert, wel- 
che von auBen als solche nicht erkennbar sind, da sie zufallig erzeugt 
werden. 
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Patentanspruche 




1. Verfahren zum Betreiben einer Datenverarbeitungseinrichtung 
(100), insbesondere einer Chipkarte, mit einer integrierteh Schal- 
tung (10), welche in Abhangigkeit von einem ersten Taktsignal 
Nutzrechenoperationen, insbesondere kryptographische Operatio- 
nen, ausfuhrt, 

dadurch gekennzeichnet, dass 

aus dem ersten Taktsignal zufallsgesteuert ein zweites Taktsignal 
abgeleitet und statt des ersten Taktsignals der integrierten Schal- 
tung (10) zugefuhrt wird, wobei Abstande zwischen Taktflanken des 
zweiten Taktsignals zufallig uber die Zeit variieren. 

2. Verfahren nach Anspruch 1 , 
dadurch gekennzeichnet, dass 

die integrierte Schaltung (10) zufallsgesteuert in verschiedene Be- 
triebsarten geschaltet wird. 

3. Verfahren nach Anspruch 2, 
dadurch gekennzeichnet, dass 

die verschiedenen Betriebsarten wenigstens zwei Berechnungs- 
methoden umfassen, welche auf verschiedenen Berechnungswe- 
gen ein identisches Ergebnis erhalten. 



4. Verfahren nach einem der Anspruche 2 oder 3, 
dadurch gekennzeichnet, dass 
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die verschiedenen Betriebsarten wenigstens eine Betriebsart 
"Dummy" (32) umfassen, bei der von der integrierten Schaltung 
(10) keine Nutzoperationen sondern Dummyrechenoperationen 
durchgefuhrt werden, welche vorbestimmte Oder zufallig gewahlte 
5 Eingangsdaten bearbeiten, wobei das Ergebnis verworfen wird und 

nicht in die Ergebnisse bzw. Eingangsdaten der Nutzrechenopera- 
tionen eingehen. 

5. Verfahren hach einem der Ansprtiche 2 bis 4, 
10 dadurch gekennzeichnet, dass 

die verschiedenen Betriebsarten eine Betriebsart "Deaktiviert" (36) 
umfassen, bei der von der integrierten Schaltung (10) keine Re- 
chenoperationen ausgefiihrt werden. 

15 6. Datenverarbeitungseinrichtung (100), insbesondere Chipkarte, ins- 
besondere zum Ausfuhren eines Verfahrens gemaB wenigstens ei- 
nem der vorhergehenden Ansprtiche, mit einer integrierten Schal- 
tung (10), welche in Abhangigkeit von einem ersten Taktsignal (18) 
Nutzrechenoperationen, insbesondere kryptographische Operatio- 

20 nen, ausfiihrt, 

dadurch gekennzeichnet, dass 

eine mit der integrierten Schaltung (10) verbundene Taktsteuerein- 
heit (14) sowie ein mit der Taktsteuereinheit (14) verbundener Zu- 
fallsgenerator (12) vorgesehen ist, wobei die Taktsteuereinheit (14) 
25 derail ausgebildet ist, dass sie in Abhangigkeit vom Zufallsgenera- 

tor (12) und dem ersten Taktsignal (18) ein zweites Taktsignal (20) 
erzeugt, welches zufallig variiert und die integrierte Schaltung (10) 
ansteuert. 



30 7. 



Datenverarbeitungseinrichtung (100) nach Anspruch 6, 
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dadurch gekennzeichnet, dass 

die Taktsteuereinheit (14) derart ausgebildet ist, dass sie in Abhan- 
gigkeit vom Zufallsgenerator (12) die integrierte Schaltung (10) uber 
Steuerleitungen (28) zufallsgesteuert in verschiedene Betriebsarten 
5 (30, 32, 34 ( 36) schaltet. 

8. Datenverarbeitungseinrichtung (100) nach Anspruch 7, 
dadurch gekennzeichnet, dass 

die verschiedenen Betriebsarten (30, 32, 34, 36) wenigstens zwei 
10 Berechnungsmethoden (30, 34) umfassen, welche auf verschiede- 

nen Berechnungswegen ein identisches Ergebnis erhalten. 

9. Datenverarbeitungseinrichtung (100) nach einem der Anspruche 7 
Oder 8, 

is dadurch gekennzeichnet, dass 

die verschiedenen Betriebsarten (30,32,34, 36) wenigstens eine 
Betriebsart "Dummy" (32) umfassen, bei der die integrierte Schal- 
tung (10) keine Nutzoperationen sondern Dummyrechenoperatio- 
nen durchfuhrt, welche vorbestimmte oder zufallig gewahlte Ein- 

20 gangsdaten bearbeiten, wobei das Ergebnis nicht in Ergebnisse 

bzw. Eingangsdaten der Nutzrechenoperationen eingehen. 

10. Datenverarbeitungseinrichtung (100) nach einem der Anspruche 7 
bis 9, 

25 dadurch gekennzeichnet, dass 

die verschiedenen Betriebsarten (30, 32, 34, 36) eine Betriebsart 
"Deaktiviert" (36) umfassen, bei der die integrierten Schaltung (10) 
keine Rechenoperationen ausfuhrt. 
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Datenverarbeitungseinrichtung (100) nach einem der Anspruche 7 
bis 10, 

dadurch gekennzeichnet, dass 

mindestens bei einer weiteren Betriebsart die Zeitachse (16) weiter 
zusatzlich verzerrt wird, so dass die Summenbiidung der „Differen- 
tial Power Analysis" zusatzlich erschwert bzw. unmoglich wird. 
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